php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger

PHP Einsteiger PHP Problemlösungen für Spracheinsteiger
Archive: 2004, 2004/2, 2005, 2005/2, 2006, 2007, 2008, 2009, 2010,

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 08.11.2011, 19:29  
dio
Neuer Benutzer
 
Registriert seit: 08.11.2011
Beiträge: 3
PHP-Kenntnisse:
Anfänger
dio befindet sich auf einem aufstrebenden Ast
Standard Suchfeld für Mysql theorie frage

hallo,

ich hab mir überlegt eine Suchfunktion in meine Seite einzubauen, die Seite zeigt nur Statistiken aus einer DB an und sollen zb. bei Eingabe eines Namens alle mit den Namen zusammenhängenden Daten auszugeben.

Wie sicher ist sowas eigentlich? kann ich die Suchfunktion ohne Bedenken einbauen? Bin mir da immer unsicher gerade mit den Umgang mit Datenbanken.

Klingt zwar komisch aber ich hab mir die letzten Tage darüber Gedanken gemacht, und wollte lieber erst mal nachfragen. Danke!
dio ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 09.11.2011, 08:28  
Erfahrener Benutzer
 
Registriert seit: 03.08.2010
Beiträge: 1.141
PHP-Kenntnisse:
Anfänger
hausl wird schon bald berühmt werdenhausl wird schon bald berühmt werden
Standard

Meinst du sowas?

http://de.wikipedia.org/wiki/SQL-Injection

LG
__________________
Keine Zahl != ein Zeichen das keine Zahl ist
hausl ist offline   Mit Zitat antworten
Alt 09.11.2011, 09:35  
Erfahrener Benutzer
 
Registriert seit: 02.09.2009
Beiträge: 1.019
PHP-Kenntnisse:
Fortgeschritten
mquadrat befindet sich auf einem aufstrebenden Ast
Standard

Sicher im Bezug auf was? Also technisch (siehe Link von hausl) oder Datenschutz?
__________________
Wir suchen PHP Entwickler (Vollzeit) im Raum Darmstadt / Rhein-Main. Infos via E-Mail mueller@new-frontiers.de
mquadrat ist offline   Mit Zitat antworten
Alt 09.11.2011, 15:58  
Erfahrener Benutzer
 
Benutzerbild von lstegelitz
 
Registriert seit: 07.09.2009
Beiträge: 4.005
PHP-Kenntnisse:
Fortgeschritten
lstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nettlstegelitz ist einfach richtig nett
Standard

Zitat:
Zitat von dio Beitrag anzeigen
ich hab mir überlegt eine Suchfunktion in meine Seite einzubauen, die Seite zeigt nur Statistiken aus einer DB an und sollen zb. bei Eingabe eines Namens alle mit den Namen zusammenhängenden Daten auszugeben.
Zunächst besteht die Frage, wer diese Suche benutzen darf, und was derjenige zu sehen bekommt. Wenn User A alles über User B herausfinden kann, halte ich das für sehr bedenklich - in Bezug auf den Schutz persönlicher Daten, aber ebenso in Bezug auf das, was man eventuell daraus ableiten kann (Marktforschung benutzt Tracking, um das Surf- und Kaufverhalten von Konsumenten in Erfahrung zu bringen. Es besteht immenses Interesse daran, wo sich ein User aufgehalten hat, wohin er gegangen ist, was er sich angeschaut hat, ob er etwas gekauft hat, usw.)

Technisch ist die Umsetzung einer solchen Suche m.M.n. auch sehr aufwendig. Die Suche soll "alle zusammenhängen Daten" eines Users ermitteln - aber welche sind das?
Es kann sich um Daten handeln, die der User eingegeben hat, es kann sich aber genausogut um Daten eines anderen Benutzers handeln, in denen der gesuchte Benutzer nur erwähnt wird.
Du müsstest ALLE Felder von ALLEN Datenbank auf derartige Hinweise (und erstmal festlegen, wie diese Kriterien überhaupt aussehen) durchforsten, was je nach Umfang der Datenbank eine Sysiphusarbeit werden kann.
__________________
Über 90% aller Gewaltverbrechen passieren innerhalb von 24 Stunden nach dem Konsum von Brot.
lstegelitz ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Strucktur Frage bei MySQL markbraue Datenbanken 10 16.11.2008 21:33
[Erledigt] MySql Frage: Problem mit einer etwas lomplexeren Abfrage tomtaz Datenbanken 5 24.06.2008 22:36
Frage: richtige SQL Abfrage von einer MySQL Spalte die SET werte besitzt Seb PHP Tipps 2008 2 29.05.2008 11:36
Frage bzgl. Apache2 mit PHP5 und MySQL?!? PHP Tipps 2005-2 3 07.10.2005 08:39
Frage zu einer MySQL Datenbank Datenbanken 3 10.09.2005 12:24
Frage zu Mysql JanM PHP Tipps 2005-2 1 03.09.2005 19:35
Frage zur Mysql PHP Tipps 2005-2 2 14.07.2005 10:38
[Erledigt] MYSQL PHP Frage Datenbanken 9 02.06.2005 20:40
PHP MySql Frage PHP Tipps 2005 7 01.06.2005 18:54
PHP MySql Frage PHP Tipps 2005 2 01.06.2005 18:21
allgemeine frage | mysql und htaccess notyyy Datenbanken 13 18.05.2005 21:01
Frage zum Auslesen aus einer Mysql DB djma PHP Tipps 2005 3 18.05.2005 12:35
Frage - JS ausführen -> neuer Eintrag in MySQL vorhanden. HTML, Usability und Barrierefreiheit 2 27.11.2004 22:11
order frage php & mysql PHP Tipps 2004 3 04.11.2004 00:45
Frage: Mysql... Ente PHP Tipps 2004 15 27.09.2004 22:49


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:22 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum